Skrivare och fax som administratör. Metoder för att installera drivrutiner av användare utan administrativa rättigheter. Vad är förare

God eftermiddag, kära läsare och prenumeranter av bloggen, idag kommer vi att prata om hur man öppnar snapin-moduler för msc-fönster via kommandoraden, varför du kan behöva det och hur det kommer att hjälpa en systemadministratörs dagliga praktik. Tror att kunskapen som du får i den här artikeln kommer att spara dig en enorm mängd tid och nervceller i framtiden, för att inte tala om möjligheten att visa upp din nördiga kunskap inför dina kollegor, bara om du aktivt använder linux-system och känner till de grundläggande kommandona i konsolen, då kommer du att vara intresserad av dessa. Försök alltid att lära dig så mycket som möjligt förutom GUI-gränssnitt, och även alternativa metoder inställningar, eftersom Windows-installation Servern väljer allt mer kärnläge med ett minimalistiskt gränssnitt.

Vad är msc snap

Och så står msc i Windows för Microsoft System Console, ännu enklare är windows, eller som de också kallas snap-ins, för att styra vissa funktioner operativ system. Tidigare har jag redan introducerat dig för metoden att skapa en bekväm mmc-snap-in, där vi la till allt vi behövde systemadministratör för daglig administration.

Och du frågar förmodligen, vad betyder kommandoraden och allt som har med det att göra, men vad har det med det att göra. Föreställ dig en situation där du har en domän i din organisation Active Directory, vanliga användare har inte lokala administratörsrättigheter på sina arbetsstationer, allt går och fungerar som en klocka, en situation inträffar att du till exempel behöver ändra några inställningar för användaren, och du behöver göra det nu, så det finns ingen dags att leta efter dessa inställningar i grupppolicyn. Vad du ska göra för att gå under dig själv är inte ett alternativ, eftersom du behöver göra ändringar i en annan användarprofil, och hur du öppnar till exempel Datorhantering eller System-snap-in.

Det är här att veta namnet på msc windows-snap-in-modulerna och kommandoraden hjälper oss. Allt du behöver göra är att öppna en kommandotolk som administratör och skriva in namnet på msc-snap-in. Nedan finns en lista. Som du kan se, genom att öppna kommandoraden cmd.exe, till exempel, angav jag värdet som öppnar kontrollpanelen med systemadministratörsrättigheter.

Element i snapin-modulen msc Management Console

  • appwiz.cpl- Installation och borttagning av program
  • certmgr.msc- Certifikat
  • ciadv.msc- Indexeringstjänst
  • clikonfig- Program nätverksklient SQL
  • clipbrd- Urklipp
  • compmgmt.msc- Datorhantering
  • dcomcnfg- DCOM-komponenthanteringskonsol
  • ddeshare- DDE-resurser (fungerar inte på Win7)
  • skrivbord.cpl- Skärmegenskaper
  • devmgmt.msc- Enhetshanteraren
  • dfrg.msc- Diskdefragmenteraren
  • diskmgmt.msc- Diskhantering
  • drwtsn32- Dr Watson
  • dxdiag- Diagnostiktjänst för DirectX
  • eudcedit- Personlig karaktärsredaktör
  • eventvwr.msc- Visa händelser
  • brandvägg.cpl- Windows-brandväggsinställningar
  • gpedit.msc- Gruppolicy
  • fsmgmt.msc- Delade mappar
  • fsquirt- Transfer Master Bluetooth-filer
  • chkdsk- Kontrollera diskar (startar vanligtvis med parametrar enhetsbokstav: /f /x /r)
  • kontrollera skrivare- Skrivare och fax - startar inte alltid
  • kontrollera admintverktyg- Datoradministration - startar inte alltid
  • kontrollscheman- Schemalagda uppgifter (schemaläggare)
  • kontrollera användarlösenord2- Kontohantering
  • compmgmt.msc- Datorhantering ( compmgmt.msc /dator=pc - fjärrkontroll dator pc)
  • lusrmgr.msc- Lokala användare och grupper
  • mmc- skapa din egen utrustning
  • mrt.exe- Borttagning av skadlig programvara
  • msconfig- Systeminställning (autostart, tjänster)
  • mstsc- Anslutning till fjärrskrivbord
  • ncpa.cpl - Nätverkskopplingar

  • ntmsmgr.msc- Uttagbart minne
  • mmsys.cpl- Ljud
  • ntmsoprq.msc- Förfrågningar från flyttbara RAM-operatörer (för XP)
  • odbccp32.cpl- Datakälla Administratör
  • perfmon.msc- Prestanda
  • regedit- Registerredigerare
  • rsop.msc- Resultatpolitik
  • secpol.msc- Lokala säkerhetsinställningar ( Lokal policy säkerhet)
  • tjänster.msc- Tjänster
  • sfc /scannow- Återhämtning systemfiler
  • sigverif- Verifiering av filsignatur
  • sndvol- volymkontroll
  • sysdm.cpl- Systemets egenskaper
  • syskey- Skydd av kontodatabas
  • taskmgr- Aktivitetshanteraren
  • utilman Verktygshanterare
  • bekräftare Driver Check Manager
  • wmimgmt.msc- WMI Management Infrastructure

Lista över msc-snap-ins för Windows Server

Låt oss ta en titt på hur Windows Administrativa Snap-ins startas från kommandorad cmd.exe

  • domain.msc - Active Directory-domäner och truster
  • dsa.msc - Active Directory-användare och -datorer (AD-användare och -datorer)
  • tsadmin.msc - Terminal Services Manager
  • gpmc.msc - Group Policy Management Console (GPO)
  • gpedit.msc - Redigerare för grupprincipobjekt
  • tscc.msc - Terminal Server Configuration (TS Configuration)
  • rrasmgmt.msc - Routing och fjärråtkomst
  • dssite.msc - Active Directory-webbplatser och förtroende
  • dompol.msc - Domänsäkerhetsinställningar
  • dсpol.msc - Domänkontrollant säkerhetspolicy (DC-säkerhetsinställningar)
  • dfsgui.msc - Distribuerad filsystem DFS (Distribuerat filsystem)
  • dnsmgmt.msc - DNS
  • iscsicpl.exe - iSCSI Initiator
  • odbcad32.exe - 32-bitars ODBC Data Source Administrator
  • odbcad64.exe - 64-bitars ODBC Data Source Administrator
  • powershell.exe -noexit -kommando import-modul ActiveDirectory - Powershell Active Directory Module
  • dfrgui.exe - Diskoptimering
  • taskschd.msc /s - Task Scheduler
  • dsac.exe - Active Directory Administrative Center
  • printmanagement.msc - Print Management
  • vmw.exe - Volymlicensaktiveringsverktyg
  • eventvwr.msc /s - Event Viewer
  • adsiedit.msc - ADSIedit-redigerare
  • wbadmin.msc - Arkiveringssystem Windows-data server
  • ServerManager.exe - Serverhanterare

Som du kan se är msc Windows-snap-ins mycket användbara verktyg. systemadministration. Det går ännu snabbare för mig att öppna några snap-ins än att klicka på en massa fönster, speciellt om servern eller datorn saktar ner eller det inte finns någon mus. Och i alla fall är det alltid användbart att veta sådana saker. Det mesta av allt vi använder lagras i c:\Windows\System32. Om du går in i den här mappen kan du hitta många intressanta saker.

nbtstat -en dator- användarnamn för fjärrdatorn
net localgroup group user /add- Lägg till i gruppgrupp, användaranvändare
netto lokal gruppgruppanvändare/radera- Ta bort användare från gruppen
net send pc "" text "" - skicka ett meddelande till användaren av PC-datorn
nettosessioner- en lista över användare
nätsession /radera- stänger alla nätverkssessioner
nätanvändning l: \\datornamn\mapp\- anslut nätverksenhet l: mapp på fjärrdatorn
net användarnamn /active:no- blockera användare
net användarnamn /active:yes- avblockera användare
nätanvändarnamn /domän- information om domänanvändaren
net användarnamn /add- Lägg till användare
nätanvändarnamn /delete- ta bort användare
netstat -a- lista över alla anslutningar till datorn
reg tillägg- Lägg till en parameter i registret
reg jämföra- Jämför delar av registret.
reg kopia- Kopierar från en partition till en annan
reg radera- Tar bort specificerad parameter eller avsnitt
reg export- Exportera en del av registret
reg import- Importera en del av registret
reg belastning- Laddar den valda delen av registret
reg fråga- Visar värdena för den angivna registergrenen
reg återställ- Återställer den valda delen av registret från en fil
reg spara- Sparar den valda delen av registret
reg avlastning- Avlastar den valda delen av registret
stänga av- stäng av en dator, du kan stänga av en annan på distans.
SystemInfo /s maskin- kommer att visa mycket användbar information om fjärrmaskinen

Lista över kommandoobjekt i Windows Kontrollpanel

  • kontroll /namn Microsoft.AutoPlay - Autoplay
  • kontroll /namn Microsoft.OfflineFiles - Offlinefiler
  • kontroll /namn Microsoft.AdministrativeTools - Administration
  • kontroll /namn Microsoft.BackupAndRestore - Säkerhetskopiering och återställning
  • kontroll /namnMicrosoft.WindowsFirewall - Windows brandvägg Windows
  • kontroll /namn Microsoft.Recovery - Återställning
  • kontroll /namn Microsoft.DesktopGadgets - Desktop Gadgets
  • kontroll /namn Microsoft.DateAndTime - Datum och tid
  • kontroll /namn Microsoft.DeviceManager - Enhetshanteraren
  • kontroll /namn Microsoft.CredentialManager - Credential Manager
  • kontroll /namnMicrosoft.HomeGroup - hemmagrupp
  • Windowskontroll /namn Microsoft.WindowsDefender - Windows Defender
  • kontroll /namn Microsoft.Sound - Ljud
  • kontroll /namn Microsoft.NotificationAreaIcons - Ikoner i meddelandefältet
  • kontroll /namnMicrosoft.GameControllers- spelenheter
  • Tangentbordskontroll /namn Microsoft.Keyboard - Tangentbord
  • kontroll /namn Microsoft.Mouse - Mus
  • kontroll /namn Microsoft.TaskbarAndStartMenu - Aktivitetsfältet och Startmenyn
  • kontroll - Kontrollpanel
  • kontroll /namn Microsoft.Fonts - Mapp "Fonts"
  • kontroll /namn Microsoft.IndexingOptions - Indexeringsalternativ
  • kontroll /namn Microsoft.FolderOptions - Mappalternativ
  • kontroll /namn Microsoft.PenAndTouch - Penna och pekenheter
  • kontroll /namn Microsoft.Personalization - Personalization
  • kontroll /namn Microsoft.RemoteAppAndDesktopConnections - Fjärrskrivbordsanslutningar
  • kontroll /namn Microsoft.GetPrograms - Hämta program
  • kontroll /namn Microsoft.GettingStarted - Komma igång
  • kontroll /namn Microsoft.ProgramsAndFeatures - Program och funktioner
  • kontroll /namn Microsoft.DefaultPrograms - Standardprogram
  • kontroll /namn Microsoft.SpeechRecognition - Taligenkänning
  • kontroll /namn Microsoft.ParentalControls - Föräldrakontroll
  • kontroll /namn Microsoft.InternetOptions - Internetalternativ
  • kontroll /namn Microsoft.TextToSpeech - Talegenskaper
  • kontroll /namn Microsoft.System - System
  • kontroll /namn Microsoft.ScannersAndCameras - Skannrar och kameror
  • kontroll /namn Microsoft.PerformanceInformationAndTools - Prestandaräknare och verktyg
  • kontroll /namn Microsoft.PhoneAndModem - Telefon och modem
  • kontroll /namn Microsoft.ColorManagement - Färghantering
  • control /name Microsoft.Troubleshooting - Felsökning
  • kontroll /namn Microsoft.DevicesAndPrinters - Enheter och skrivare
  • kontroll /namn Microsoft.UserAccounts - Användarkonton
  • kontroll /namn Microsoft.MobilityCenter - Mobilitetscenter
  • kontroll /namn Microsoft.WindowsUpdate - Uppdateringscenter
  • kontroll /namn Microsoft.ActionCenter - Action Center
  • kontroll /namn Microsoft.SyncCenter - Synkroniseringscenter
  • kontroll /namn Microsoft.EaseOfAccessCenter - Ease of Access Center
  • kontroll /namn Microsoft.NetworkAndSharingCenter - Nätverks- och delningscenter allmänhetens tillgång
  • kontroll /namn Microsoft.BitLockerDriveEncryption - Drive kryptering
  • kontroll /namn Microsoft.Display - Skärm
  • kontroll /namn Microsoft.PowerOptions - Energialternativ
  • kontroll /namn Microsoft.RegionAndLanguage - Regionalt och språk

Om du har något att lägga till i listan över msc kanoniska namn, skriv gärna i kommentarerna så lägger jag till dem.

God tid, läsare. Idag var jag återigen tvungen att klättra in i sökandet efter nödvändig hjälp. Behöver ofta hjälp Windows-användare direkt från användarkontot, och det finns inga verktyg till hands, förutom kommandoraden cmd.exe som är inbyggd i Windows.

När du arbetar under begränsade rättigheter konto ofta måste du utföra någon uppgift med förhöjda administratörsrättigheter. cmd för dessa uppgifter är det mest lämpliga verktyget för att inte ange administratörslösenordet många gånger, det räcker med att köra kommandotolken en gång som administratör och köra nödvändiga åtgärder springa nödvändiga kommandon som jag kommer att beskriva nedan.:

appwiz.cpl- Installation och borttagning av program
certmgr.msc- Certifikat
ciadv.msc- Indexeringstjänst
clikonfig- SQL nätverksklientprogram
clipbrd- Urklipp
compmgmt.msc- Datorhantering
dcomcnfg- DCOM-komponenthanteringskonsol
ddeshare- DDE-resurser (fungerar inte på Win7)
skrivbord.cpl- Skärmegenskaper
devmgmt.msc- Enhetshanteraren
dfrg.msc- Diskdefragmenteraren
diskmgmt.msc- Diskhantering
drwtsn32- Dr Watson
dxdiag- Diagnostiktjänst för DirectX
eudcedit- Personlig karaktärsredaktör
eventvwr.msc- Visa händelser
brandvägg.cpl- Windows-brandväggsinställningar
gpedit.msc- Gruppolicy
iexpress- IExpress (vet inte vad det är)
fsmgmt.msc- Delade mappar
fsquirt- Bluetooth filöverföringsguide
chkdsk- Kontrollera diskar (körs vanligtvis med enhetsbokstav: /f /x /r)
kontrollera skrivare- Skrivare och fax - startar inte alltid
kontrollera admintverktyg- Datoradministration - startar inte alltid
kontrollscheman- Schemalagda uppgifter (schemaläggare)
kontrollera användarlösenord2- Kontohantering
compmgmt.msc- Datorhantering (compmgmt.msc /computer=pc - fjärrstyrd dator)
lusrmgr.msc- Lokala användare och grupper
mmc- skapa din egen utrustning
mrt.exe- Borttagning av skadlig programvara
msconfig- Systeminställning (autostart, tjänster, etc...)
mstsc- Anslutning till fjärrskrivbord
ncpa.cpl- Nätverkskopplingar
ntmsmgr.msc- Uttagbart minne
ntmsoprq.msc- Förfrågningar från flyttbara RAM-operatörer (för XP)
odbccp32.cpl- Datakälla Administratör
perfmon.msc- Prestanda
regedit- Registerredigerare
rsop.msc- Resultatpolitik
secpol.msc- Lokala säkerhetsinställningar (lokal säkerhetspolicy)
tjänster.msc- Tjänster
sfc /scannow- Återställ systemfiler
sigverif- Verifiering av filsignatur
sndvol- volymkontroll
sysdm.cpl- Systemets egenskaper
sysedit- Systemfilredigerare (vet inte vad det är)
syskey- Skydd av kontodatabas
taskmgr- Aktivitetshanteraren
bruksman- Verktygshanterare
bekräftare- Manager Verification Manager
wmimgmt.msc- WMI Management Infrastructure

Denna lista är mestadels GUI-applikationer. Nedan kommer jag att markera konsolkommandona i en separat lista.

Du kan också köra applikationer i kontrollpanelen med administratörsrättigheter genom att klicka Högerklicka musen samtidigt som du håller ned Skift-tangenten. Och välj Kör som (RunAs ...) (relevant för Win XP).

Lista över konsolkommandon:

nbtstat -en dator- användarnamn för fjärrdatorn
net localgroup group user /add- Lägg till i gruppgrupp, användaranvändare
net localgroup group user /delete- Ta bort användare från gruppen
nät skicka pc » text »- skicka meddelande till PC-användare
nettosessioner- en lista över användare
nätsession /radera- stänger alla nätverkssessioner
nätanvändning l: \\datornamn\mapp\- anslut nätverksenhet l: mapp på fjärrdatorn
net användarnamn /active:no- blockera användare
net användarnamn /active:yes- avblockera användare
nätanvändarnamn /domän- information om domänanvändaren
net användarnamn /add- Lägg till användare
nätanvändarnamn /delete- ta bort användare
netstat -a- lista över alla anslutningar till datorn
reg tillägg- Lägg till en parameter i registret
reg jämföra- Jämför delar av registret.
reg kopia- Kopierar från en partition till en annan
reg radera- Tar bort det angivna alternativet eller avsnittet
reg export- Exportera en del av registret
reg import- Importera en del av registret
reg belastning- Laddar den valda delen av registret
reg fråga- Visar värdena för den angivna registergrenen
reg återställ- Återställer den valda delen av registret från en fil
reg spara- Sparar den valda delen av registret
reg avlastning- Avlastar den valda delen av registret
stänga av- stäng av en dator, du kan stänga av en annan på distans.
SystemInfo /s maskin- kommer att visa mycket användbar information om fjärrmaskinen

Låt oss ta reda på hur en normal användare kan installera drivrutiner om han inte har administrativa rättigheter. Vi kommer inte att överväga alternativ för att hacka administratörskontot. Och låt oss gå igenom fler kulturella metoder.

Vad är en förare?

Dessa är program som körs på kärnnivån i systemet. Det vill säga de har full tillgång till en dator, eller snarare till vilken enhet som helst. Naturligtvis kan rättigheterna att installera sådana program inte anförtros till den första person du träffar. Det är därför endast datoradministratörer kan installera drivrutiner. Men att springa varje gång för att upprätta en anslutning till en webbkamera eller telefon är inte heller en grej – administratören har nog av sina egna bekymmer. Låt oss försöka lösa detta dilemma.

Metoder för att installera drivrutiner av användare utan administrativa rättigheter

Flera metoder kommer att tillkännages nedan, tack vare vilka användare utan administrativa rättigheter kommer att kunna installera drivrutiner.

Lägga till en drivrutin i Driver Store

Låt oss komma ihåg vad som installeras automatiskt! Detta beror på att drivrutinerna för sådana enheter redan är lagrade i A, vilket innebär att drivrutinsdata redan har verifierats och att installationen av dem inte kommer att medföra oönskade konsekvenser. Därför, när en PnP-enhet är installerad, kopieras drivrutinsfilerna från förvaret till systemplatsen. Men i själva verket ser vi att vi plockade upp rätt drivrutin automatiskt och enheten är redo att gå. Alla har rätt att göra det. Det vill säga att användaren kan installera skrivaren om den nödvändiga drivrutinen finns i drivrutinsarkivet.

Denna teori borde räcka för att föreslå ett installationsalternativ för enhetsdrivrutiner för en normal användare. Behöver lägga till nödvändiga förare i drivrutinsbutiken på din dator! För att placera den nödvändiga drivrutinen i drivrutinsarkivet måste du utföra följande på kommandoraden:

Pnputil -a c:\newdrives\mydrive.inf

Naturligtvis kommer sökvägen och namnet på inf-filen att vara vad du än behöver.

Men enheten kommer bara att installeras från en enkel användares konto om den är tillgänglig. Även om du har lagt till en osignerad drivrutin till arkivet, behöver du administrativa rättigheter för att initiera den. För att lösa sådana problem kan du skapa certifikat för dessa drivrutiner. Men de kommer bara att verka inom organisationen. Att skapa certifikat är en fråga om servermaskiner, så vi kommer inte att överväga detta för närvarande.

Ange mappar med tillåtna drivrutiner

Om öppen Registerredigerare(Springa och gå in regedit) och fortsätt längs vägen hkey_local_machine\software\microsoft\windows\aktuell version, hittar du parametern där Enhetsväg, som har standardvärdet %SystemRoot%\inf. Denna parameter anger platsen för att leta efter en drivrutin för den nyligen anslutna enheten. Genom ett kommatecken kan du lägga till andra sökvägar för att söka efter en drivrutin. Jo, såvida du inte har drivrutiner någonstans på din dator, även om ett allvarligare steg skulle vara att ange en nätverksmapp med drivrutiner. Använder sig av den här metoden Du kommer att lägga till några fler ställen där PnP kan dra drivrutiner, vilket betyder att vanliga användare kommer att kunna installera drivrutiner för enheten.

Ge tillgång till att installera vissa drivrutiner

Och det sista alternativet är att tillåta användare för givna enhetsklasser. Summan av kardemumman är att tillåta användare att installera drivrutiner för sina telefoner, kameror, webbkameror och andra diverse små kringutrustning. Men samtidigt, ge dem inte tillgång till att arbeta med kärn- eller grafikkortsdrivrutiner, eftersom odugliga åtgärder med drivrutiner, till exempel grafikkort, kan leda till ganska. Vad behöver göras för detta?

öppna Enhetshanteraren, utöka klassen önskad enhet, välj valfri enhet och öppna den Egenskaper. Gå till flik Intelligens och välj ett objekt från listan Enhetsklass GUID a. I fält Värderingar att framträda GUID, högerklicka på GUID och Kopiera. Efter det, i menyn Springa rekrytering gpedit.msc och klicka OK. Kommer öppna Lokal redaktör gruppolicy . Här väljer vi sekventiellt: Lokal datorpolicy -> Datorkonfiguration -> Administrativa mallar -> System-> Drivrutinsinstallation och öppna alternativet Tillåt icke-adminanvändare att installera drivrutiner för dessa enhetsinstallationsklasser. Först och främst aktiverar vi denna funktion: växla till Sätta på. Sedan hittar vi knappen nedan Show och i fält Menande klistra in GUID vi kopierade. Och på samma sätt tillåter vi installation av alla klasser av enheter som du anser nödvändiga. För att alla ändringar ska kunna göras i systemet måste du starta om datorn, eller. Därefter kommer användare utan administrativa rättigheter att kunna installera drivrutiner för icke-valda hårdvaruklasser.

Det sista, tredje installationsalternativet är det mest effektiva. Vanligtvis kommer sådana tillstånd att utfärdas för att konfigurera telefoner, kameror och andra små dumheter, som i princip automatiskt tar tag i de nödvändiga drivrutinerna. Och här är det viktigaste att inte störa detta. Och samtidigt nära tillgång till installation av viktigare drivrutiner.

Så här kan du ge användarna rättigheter och kasta bort extraarbete från dig själv.